TotalRecall Reloaded ungkap celah keamanan fitur Windows Recall

Peneliti keamanan Alexander Hagenah merilis alat terbaru bernama TotalRecall Reloaded yang mengungkap kelemahan pada fitur Recall di Microsoft Windows 11. Meskipun Microsoft telah melakukan perombakan keamanan, alat tersebut mampu mencegat data pengguna setelah autentikasi Windows Hello tanpa memerlukan hak akses administrator. Microsoft berpendapat bahwa hal ini bukanlah sebuah kerentanan.

Dua tahun lalu, Microsoft memperkenalkan Recall sebagai bagian dari Copilot+ PC, sebuah fitur yang dirancang untuk melacak penggunaan PC melalui tangkapan layar agar aktivitas masa lalu lebih mudah diingat. Awalnya dikritik karena menyimpan data yang tidak terenkripsi, Microsoft menunda peluncurannya dan meningkatkan keamanan: data kini telah dienkripsi, hanya dapat diakses melalui Windows Hello, dinonaktifkan secara bawaan, dan lebih baik dalam mengecualikan informasi sensitif seperti detail keuangan. Namun, Hagenah berpendapat bahwa meskipun basis data Recall itu sendiri—yang dilindungi oleh VBS enclave—sangat kuat, proses AIXHost.exe yang menangani data tidak memiliki perlindungan serupa. 'Brankasnya kuat, tetapi truk pengirimnya tidak,' tulisnya di halaman GitHub alat tersebut. Alat TotalRecall Reloaded menyuntikkan DLL ke dalam AIXHost.exe, yang memungkinkannya untuk mengambil tangkapan layar, teks OCR, dan metadata setelah pengguna melakukan autentikasi. Alat ini juga dapat mengakses tangkapan layar terbaru, metadata basis data, atau menghapus seluruh basis data tanpa autentikasi, serta terus mencegat data bahkan setelah Recall ditutup. Hagenah melaporkan masalah ini ke Security Response Center milik Microsoft pada 6 Maret; perusahaan tersebut mengklasifikasikannya sebagai 'bukan kerentanan' pada 3 April. Seorang juru bicara Microsoft menyatakan, 'Kami berterima kasih kepada Alexander Hagenah karena telah mengidentifikasi dan melaporkan masalah ini secara bertanggung jawab. Setelah penyelidikan mendalam, kami menentukan bahwa pola akses yang ditunjukkan konsisten dengan perlindungan dan kontrol yang ada, serta tidak menunjukkan adanya pembobolan batasan keamanan atau akses data tanpa izin. Periode otorisasi memiliki batas waktu dan perlindungan anti-hammering yang membatasi dampak dari kueri berbahaya.' Aplikasi seperti Signal Messenger, AdGuard, dan Brave Browser telah menerapkan solusi untuk mengecualikan konten mereka dari Recall.

Artikel Terkait

Illustration of Meta's data leak involving employee tracking program, showing a computer with data spilling out.
Gambar dihasilkan oleh AI

Meta pauses employee tracking program after data leak

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Meta has paused its Model Capability Initiative after sensitive employee data was exposed internally. The program tracks workers' keystrokes and mouse movements to train AI models. Company officials said they are investigating the incident.

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

Dilaporkan oleh AI

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Microsoft is rolling out a new low latency profile in Windows 11 that temporarily boosts CPU power to make apps, menus, and core features like the Start menu respond faster. The update addresses long-standing complaints about sluggish performance and follows earlier reports of the feature under development as part of the Windows K2 project.

Dilaporkan oleh AI

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak